CVE-2026-16812 Arista VeloCloud OrchestratorのCVSS10.0未認証コマンド実行。SD-WAN集中管理基盤に残っていた到達性の穴を読む
Arista傘下のVeloCloud Orchestrator(VCO)オンプレ版に見つかった未認証OSコマンドインジェクションCVE-2026-16812(CVSS10.0、CWE-78)を一次情報で整理します。内部専用機能が外部到達可能だった経緯、影響バージョンと修正版、CISA KEV収録とBOD26-04の是正期限、初動対応までを解説します。































